Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Naohiro Fujie
6,614 views
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
OpenID Summit 2015の資料。 エンタープライズ分野におけるIDaaSの活用の可能性についてAzure ADをベースに紹介しています。
Technology
◦
Related topics:
Identity Management
•
Read more
26
Save
Share
Embed
Embed presentation
Download
Downloaded 98 times
1
/ 17
2
/ 17
3
/ 17
4
/ 17
5
/ 17
6
/ 17
7
/ 17
8
/ 17
9
/ 17
10
/ 17
11
/ 17
12
/ 17
13
/ 17
14
/ 17
15
/ 17
16
/ 17
17
/ 17
More Related Content
PDF
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
PDF
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
PDF
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
PDF
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
PDF
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
PDF
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
PDF
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
PDF
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
What's hot
PDF
コンシューマIDのエンタープライズ領域での活用
by
Naohiro Fujie
PDF
Id基盤構築101
by
Naohiro Fujie
PDF
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
PPTX
20110929 クラウド連携において企業内ID管理基盤に求められるもの
by
Naohiro Fujie
PDF
FIDO in Windows10
by
Naohiro Fujie
PDF
THE日本のID管理(ID&IT Management Conference 2013)
by
Naohiro Fujie
PDF
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
PDF
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
PDF
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
PDF
統合ID管理入門
by
山田(YAMADA) 達司(Tatsushi)
PDF
ID連携における仮名
by
Naohiro Fujie
PDF
祝!公式サポート Auth0 + LINE Login
by
Naohiro Fujie
PPTX
Scim and or graph
by
Naohiro Fujie
PPTX
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
by
Naohiro Fujie
PDF
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
PDF
Office365のIdentity管理
by
Naohiro Fujie
PDF
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
PDF
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
PDF
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
PDF
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
コンシューマIDのエンタープライズ領域での活用
by
Naohiro Fujie
Id基盤構築101
by
Naohiro Fujie
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
20110929 クラウド連携において企業内ID管理基盤に求められるもの
by
Naohiro Fujie
FIDO in Windows10
by
Naohiro Fujie
THE日本のID管理(ID&IT Management Conference 2013)
by
Naohiro Fujie
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
統合ID管理入門
by
山田(YAMADA) 達司(Tatsushi)
ID連携における仮名
by
Naohiro Fujie
祝!公式サポート Auth0 + LINE Login
by
Naohiro Fujie
Scim and or graph
by
Naohiro Fujie
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
by
Naohiro Fujie
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
Office365のIdentity管理
by
Naohiro Fujie
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
Similar to Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
PDF
フェデレーションビジネスとIDaaS_JICS2014
by
Egawa Junichi
PDF
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
PDF
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
PDF
SaaS としての IDM の役割
by
junichi anno
PDF
Panel fujie 20120828
by
Naohiro Fujie
PDF
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
by
OpenID Foundation Japan
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
PPTX
Microsoft Identity Technology / Kantara Initiative Seminar 2011
by
Naohiro Fujie
PDF
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
PDF
#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...
by
Tatsuo Kudo
PDF
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
PPTX
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
PDF
Security days 2015
by
Manabu Kondo
PDF
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
by
日本マイクロソフト株式会社
PDF
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
by
Amazon Web Services Japan
PDF
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
PDF
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
by
NHN テコラス株式会社
PDF
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
PDF
アイデンティティ プロバイダーとの連携手法 Tsmatsuz
by
Tusyoshi Matsuzaki
フェデレーションビジネスとIDaaS_JICS2014
by
Egawa Junichi
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
SaaS としての IDM の役割
by
junichi anno
Panel fujie 20120828
by
Naohiro Fujie
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
by
OpenID Foundation Japan
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
Microsoft Identity Technology / Kantara Initiative Seminar 2011
by
Naohiro Fujie
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...
by
Tatsuo Kudo
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
Security days 2015
by
Manabu Kondo
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
by
日本マイクロソフト株式会社
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
by
Amazon Web Services Japan
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
by
NHN テコラス株式会社
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
アイデンティティ プロバイダーとの連携手法 Tsmatsuz
by
Tusyoshi Matsuzaki
More from Naohiro Fujie
PDF
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
PDF
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
PDF
LINE Login総復習
by
Naohiro Fujie
PDF
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
PDF
ざっくり解説 LINE ログイン
by
Naohiro Fujie
PDF
Azure AD x LINE x Auth0
by
Naohiro Fujie
PDF
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
by
Naohiro Fujie
PDF
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
PDF
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
by
Naohiro Fujie
PDF
自己主権型IDと分散型ID
by
Naohiro Fujie
PDF
次世代KYCと自己主権型アイデンティティの動向
by
Naohiro Fujie
PDF
これからの KYC と Identity on Blockchain の動向
by
Naohiro Fujie
PDF
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
PDF
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
PDF
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
PDF
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
by
Naohiro Fujie
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
LINE Login総復習
by
Naohiro Fujie
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
ざっくり解説 LINE ログイン
by
Naohiro Fujie
Azure AD x LINE x Auth0
by
Naohiro Fujie
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
by
Naohiro Fujie
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
by
Naohiro Fujie
自己主権型IDと分散型ID
by
Naohiro Fujie
次世代KYCと自己主権型アイデンティティの動向
by
Naohiro Fujie
これからの KYC と Identity on Blockchain の動向
by
Naohiro Fujie
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
by
Naohiro Fujie
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
1.
Azure ADにみる エンタープライズ領域における フェデレーションとIDaaSの活用 MVP for
Directory Services Naohiro Fujie / @phr_eidentity / http://idmlab.eidentity.jp 1
2.
自己紹介 • Blog • IdM実験室(Identityに関することを徒然と):http://idmlab.eidentity.p •
Social • Facebook Page : eIdentity:https://www.facebook.com/eidentity • Interest • Enterprise Identity Management • 記事 • 企業のID管理/シングルサインオンの新しい選択肢「IDaaS」の活用 (http://www.atmarkit.co.jp/ait/articles/1508/07/news034.html) • その他 • JNSA アイデンティティ管理WG(書籍:「クラウド環境におけるアイデンティティ管理ガイドライン」etc) • OpenID Foundation Japan 教育・翻訳WG(OAuth/OpenID Connect仕様翻訳)、エンタープライズ・アイデン ティティWG 2
3.
Agenda • エンタープライズにおけるID管理の目的と動向 • 企業におけるID基盤のこれまで •
クラウド利用・グローバル化による変化 • 共通部分の外部化とIDaaSの可能性 • Azure Active Directory概要 • エンタープライズにおけるAzure ADの活用 • 共同利用アプリケーションとのID連携 • 企業内ID基盤とのID連携 • まとめ 3
4.
エンタープライズにおけるID管理の目的と動向 • そもそもID基盤を導入したい訳ではない • 大体のプロジェクトはこんな理由で始まる •
アプリケーションをグループ&グローバル で共同利用したい • 監査に引っかかった • クラウド・サービス (Office365,GoogleApps,Salesforce等) を使いたい • BYODを導入したいが統制は効かせたい 4 運用効率化 セキュリティ 利便性向上 法令対応/ 内部統制 グローバル クラウド モバイル
5.
企業におけるID基盤のこれまで 5 管理者 源泉情報(人事DB等) ID管理システム 統合認証システム アプリケーション - IDライフサイクル管理機能 (人事業務/イベントに合わせた アカウント管理) - ID同期機能 (認証用IDの同期) SSO 利用者 IDメンテナンス -
PWDリセット - ID作成/更新/削除 IDメンテナンス - PWDリセット、 - プロファイル メンテナンス 認証機能(統合認証システム) • ID/PWDなどでログオン制御を行う • アプリケーションの認証機能を外出し、共同で利用することでシングルサインオ ンを実現する • 一般に、認証に使うID情報(社員番号やパスワード)はID管理システムを使っ て管理される 認可機能(アプリケーション) • ログオン後、ユーザの権限(メニューを出す・出さない等)制御を行う • 一般に制御自体はアプリケーション側で行い、認可に必要な情報(役職や所属組 織)はID管理システムを使って管理される ID同期機能(ID管理システム) • ID管理システムから認証システムへ、認証に使うID情報(社員番号やパスワー ド)を同期する • ID管理システムからアプリケーションへ、認可に使うID情報(役職や所属組 織)を同期する - ID同期機能 (認可用IDの同期) IDライフサイクル管理機能(ID管理システム) • ID情報を源泉(人事等)から取り込み、人事イベントに応じて認証システムや 各アプリケーションへ必要なID情報を同期する • 管理者や利用者自身でIDのメンテナンスを行う(パスワード・リセット、プロ ファイルメンテナンス等) ID(アイデンティティ)基盤 個別アプリケーションの運用に 合わせたID配信ロジックの作り こみ アプリケーションと密結合した 認証システム
6.
クラウド利用・グローバル化による変化 管理者 源泉情報(人事DB等) ID管理システム 統合認証システム アプリケーション SSO 利用者 親会社 管理者 ID管理システム アプリケーション SSO 利用者 源泉情報(人事DB等) 統合認証システム 関係会社 業務要件 アプリケーションの共同利用 利用要件 SSO継続 管理・運用要件 共同利用アプリケーションへ の複数社からのID同期
7.
共通部分の外部化とIDaaSの可能性 (Identity as a
Service) 管理者 個社 源泉情報 (人事DB等) 個社 ID管理システム 個社 統合認証 システム 個社アプリ SSO 利用者 管理者 個社 ID管理システム 個社アプリ 利用者 個社 源泉情報 (人事DB等) 個社 統合認証 システム 親会社 関係会社SaaSアプリ (共同利用) SSO IDaaS (共同利用) ID連携 (対APL) ID連携 (対認証SYS) ID同期 (対APL) ID同期 (対ID管理) IDaaSに求められる要件 個社のシステムや運用を極力変えずに、共同利 用アプリケーションを各社が便利かつセキュア に利用できるようにすること ⇒クラウド提供されるコントロールポイント
8.
Azure AD の役割
~ Identity as a Service 利用者の利便性と 管理コスト低減 • セルフサービス クラウドアプリへ のアクセス制御 • コンディショナ ルアクセス 証跡管理 • 監査ログ • セキュリティレ ポート クラウド上のディ レクトリサービス • ユーザー管理 • 認証 • 特権管理 出典)日本マイクロソフト安納氏資料 https://docs.com/junichia/3924
9.
Azure AD Join パスワード連携 OMA-DM オンプレミス SAML
2.0 WS-Federation OpenID Connect OAuth 2.0 Identity is control plane ID 管理 認証 Active Directory ID Sync SSO 業界標準プロトコルの サポート 他社 SaaS との ID 連携 Microsoft Passport Windows Hello Windows 10 Browser セキュリティ ポリシー アプリ配布/利用制限 暗号化, 権限追跡 BYOD/CYOD 社内業務 SAML 2.0 WS-Fed. 監査 ログ解析 シャドウIT検出 Azure Machine Learning Intune Azure RMS Subscription RBAC … Proxy Connector KCD ID 同期 アクセス制御 特権 ID 管理 RBAC 多要素認証必須 アクセスOK アクセス不可ID 連携 Rights Management MDM/ MAM/ MCM B2B Azure IaaS Domain Services VPN 2015.10.27 版 Kerberos ldap NTLM Group Policy SPNego IWA 対個社の認証システム、ID管理 システムのID連携・ID同期 対共同利用アプリケーションの ID連携・ID同期 出典)日本マイクロソフト安納氏資料 https://docs.com/junichia/3924
10.
共同利用アプリケーションとのID連携 (Federation/SSO) • 標準プロトコルに対応したアプリケーションとのID連携 • SAML
: Google Apps / salesforce.com / Box etc • OpenID Connect : カスタムアプリ • ws-federation : Office 365 etc • Federationの他、パスワードベースSSO(ブラウザプラグイン)にも対応 • 多数のアプリケーションへの対応 • 2,500種類以上のプリセットされたアプリケーションからの選択 • カスタムアプリとの連携 • アプリケーションサーバ(WebLogic / WebSphere / Jbossなど)との基盤レベルでの連携を行うことで業務ロ ジックとIDレイヤを分離 10
11.
共同利用アプリケーションとのID連携 (ID同期/プロビジョニング) • 主要なSaaSアプリケーションへのID同期/プロビジョニングに対応 • Google
Apps / salesforce.com / Box etc 11
12.
12
13.
共同利用アプリケーションとのID連携 (その他) • 利用条件によるアクセスコントロール • 条件 •
接続元ネットワーク • 適用対象および適用除外対象 • グループ(属性ベースの動的グルーピングも可能) • 制御内容 • 多要素認証の要求 • アクセスのブロック 13 営業部に所属する社員 社外からのアクセス 多要素認証の強制ブロック No Yes 例)営業部以外の社員は社外からの アクセスをブロックする
14.
14
15.
企業内ID基盤とのID連携 (ID連携、ID同期) • Azure AD
Connect • AD FSおよびAzure AD Syncを同梱したパッケージ • AD FS(Active Directory Federation Services) • 社内のActive Directoryを使うws-federation / SAMLに対応したIdentity Provider • Azure ADとはws-federationでID連携 • Azure AD Sync • 社内のActive DirectoryとAzure ADの間でID(ユーザ、グループ等)を同期 • 複数のフォレストからの同期が可能 • パスワードハッシュをリアルタイムでAzure ADへ同期可能 15
16.
各社で個社ADをこれまで通り管理するだけで ユーザに影響を出さずに共同利用APLを利用可能 管理者 個社 源泉情報 (人事DB等) 個社 ID管理システム 個社 統合認証 システム 個社アプリ SSO 利用者 管理者 個社 ID管理システム 個社アプリ 利用者 個社 源泉情報 (人事DB等) 個社 統合認証 システム 親会社 関係会社アプリケーション (共同利用) SSO IDaaS (共同利用) ID連携 (対APL) ID連携 (対認証SYS) ID同期 (対APL) ID同期 (対ID管理) Azure AD AD
FS AD FS Azure AD Sync • 各社にAD FSを配置しAzure ADと連携 • Azure AD Synで各社ADよりIDをAzure ADへ同期 ⇒ユーザはこれまでと同じID/PWDで共同 利用APLへログイン可能
17.
まとめ • グローバル化に伴い、グループ企業間での共同業務が増加している • それに伴い、クラウド・サービスの活用が進んでいる •
IT管理者は変化に対応するためにリーズナブルなID基盤を用意する必 要がある • ID連携をコア要素とするIDaaSがその課題への一つの解となりえる • Azure ADをはじめとする各IDaaSはすでに必要な機能を実装しており、 既存の環境への影響を最低限にとどめつつクラウドへシフトできる 17
Download